Chrome网页中了广告毒或木马,点击任何连结都会弹出广告
时间:2014-04-20
来源:互联网
看了本版其他相关贴, 顺序地执行了如下动作.
1.JRT
2.adwcleaner
3.ComboFix
4.OTL
附上以上程式运行后报告,有请帮忙解决.
还有暂时使用AVG防毒中,如有其他更好的防毒/防木马/防广告软件(免费或非免费圴可),请提供软件名称,谢谢.
[ 本帖最后由 umlyy 於 2014-3-17 08:14 PM 编辑 ]

2014-3-17 06:40 AM, 下载次数: 6

2014-3-17 06:40 AM, 下载次数: 6

2014-3-17 06:40 AM, 下载次数: 4

2014-3-17 06:40 AM, 下载次数: 5
作者: umlyy 发布时间: 2014-04-20
还有,运行了以上4个程序后,chrome也重新安装了,但点击任何连结仍有广告弹出.
忘了说,网页的右下角部分不时也有游戏广告出现,有请提供解决方法.
[ 本帖最后由 umlyy 於 2014-3-17 06:46 AM 编辑 ]

2014-3-17 06:43 AM, 下载次数: 4
作者: umlyy 发布时间: 2014-04-20
由於ComboFix报告文件大小超越了上传大小,所以分开了两parts,现上传另一part.
还有,运行了以上4个程序后,chrome也重新安装了,但点击任何连结仍有广告弹出.
忘了说,网页的右下角部分不时也有游戏广告出现,有请提供解 ...
作者: SILVESTERABEND 发布时间: 2014-04-20
Freemake
Amazon
CTSounds
Cool Timer
Orzeszek
focusboosterapp
Build.A.Gadget
A3 Labs
2. 下载/安装Malwarebytes Anti-Malware Free 扫毒。更新后做全面扫瞄,扫到毒按Select all > 再按Remove Selected做删除。
请贴上以下报告:
a. MBAM扫毒报告。
b. 新1份OTL.txt扫瞄报告。
作者: SILVESTERABEND 发布时间: 2014-04-20
Freemake Video Converter (自己装)
Amazon Kindle (自己装)
CTSounds (不是,控制台程式解除安装看不见)
Cool Timer (自己装)
Orzeszek (不是,控制台程式解除安装看不见)
focusboosterapp (不是,控制台程式解除安装看不见)
Build.A.Gadget (不是,控制台程式解除安装看不见)
A3 Labs (不是,控制台程式解除安装看不见)
2.附上MBAM报告,再补上AdwCleaner报告(不再是空白),最后新的OTL报告.
[ 本帖最后由 umlyy 於 2014-3-17 02:23 PM 编辑 ]

2014-3-17 02:19 PM, 下载次数: 4

2014-3-17 02:19 PM, 下载次数: 4

2014-3-17 02:19 PM, 下载次数: 8
作者: umlyy 发布时间: 2014-04-20
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请将OTL fix log贴上。
:OTL
IE - HKCU\..\SearchScopes\{B8E20CD7-BAC2-4820-9AA6-1060B3AF25E2}: "URL" = http://www.baidu.com/s?wd={searchTerms}&ie={inputEncoding}&oe={outputEncoding}&abar=2&tn=49029047_oem_dg&ch=33
FF - prefs.js..extensions.enabledAddons: {1B33E42F-EF14-4cd3-B6DC-174571C4349C}:4.6
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@115.com/CheckPluginEx: C:\Program Files (x86)\115\115com\np_115download_plugin.dll (115.COM Inc.)
FF - HKLM\Software\MozillaPlugins\@qq.com/QzoneMusic: C:\Program Files (x86)\Tencent\QQMusic\QzoneMusic\npQzoneMusic.dll File not found
FF - HKLM\Software\MozillaPlugins\@qq.com/TXSSO: C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.2.22\Bin\npSSOAxCtrlForPTLogin.dll File not found
FF - HKLM\Software\MozillaPlugins\@tencent.com/npQQMailWebKit,version=1.0.0.1: C:\Program Files (x86)\QQMailPlugin\npQQMailWebKit.dll (Tencent)
FF - HKLM\Software\MozillaPlugins\@tencent.com/nptxftnWebKit,version=1.0.0.1: C:\Program Files (x86)\QQMailPlugin\nptxftnWebKit.dll (Tencent Technology (Shenzhen) Company Limited)
FF - HKLM\Software\MozillaPlugins\@xunlei.com/npxluser: C:\Program Files (x86)\Common Files\Thunder Network\UserAgent\npxluser2.0.2.3.dll (Thunder Networking Technologies,LTD)
FF - HKLM\Software\MozillaPlugins\@xunlei.com/npxunlei;version=1.0.0.2: C:\Program Files (x86)\Thunder Network\Thunder\Data\npxunlei1.0.0.2.dll ( )
FF - HKCU\Software\MozillaPlugins\@xunlei.com/npxluser: C:\Program Files (x86)\Common Files\Thunder Network\UserAgent\npxluser2.0.2.3.dll (Thunder Networking Technologies,LTD)
FF - HKCU\Software\MozillaPlugins\@xunlei.com/npxunlei;version=1.0.0.2: C:\Program Files (x86)\Thunder Network\Thunder\Data\npxunlei1.0.0.2.dll ( )
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google


CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}sugkey={google:suggestAPIKeyParameter},
O2:64bit: - BHO: (捃泞狟婥盓厥) - {004B0726-A010-4ABF-8556-FCDB7F1FCA1E} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO647.9.16.4670.dll (深圳市迅雷网络技术有限公司)
O2 - BHO: (捃泞狟婥盓厥) - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO7.9.16.4670.dll (深圳市迅雷网络技术有限公司)
O2 - BHO: (捃泞狟婥盓厥郪璃) - {DE05CF4A-7B0A-4775-B5E5-396244938679} - C:\Program Files (x86)\Thunder Network\Thunder\Thunder BHO Platform\np_tdieplat.dll (深圳市迅雷网络技术有限公司)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8:64bit: - Extra context menu item: &妏蚚&捃泞狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm ()
O8:64bit: - Extra context menu item: &妏蚚&捃泞狟婥窒蝈诿 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\getAllurl.htm ()
O8:64bit: - Extra context menu item: &妏蚚&捃泞烛盄狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm ()
O8:64bit: - Extra context menu item: &使用115优蛋 3下载 - C:\Program Files (x86)\115\UDown\getUrl.htm File not found
O8:64bit: - Extra context menu item: &使用115优蛋 3下载全部链接 - C:\Program Files (x86)\115\UDown\getAllUrl.htm File not found
O8:64bit: - Extra context menu item: 下载编码内容(S&martGet) - C:\Users\Joe\Softwares\SmartGet1.5\dl_text.html ()
O8:64bit: - Extra context menu item: 全部使用Smart&Get下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_all.htm ()
O8:64bit: - Extra context menu item: 使用S&martGet下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_link.htm ()
O8 - Extra context menu item: &妏蚚&捃泞狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm ()
O8 - Extra context menu item: &妏蚚&捃泞狟婥窒蝈诿 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\getAllurl.htm ()
O8 - Extra context menu item: &妏蚚&捃泞烛盄狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm ()
O8 - Extra context menu item: &使用115优蛋 3下载 - C:\Program Files (x86)\115\UDown\getUrl.htm File not found
O8 - Extra context menu item: &使用115优蛋 3下载全部链接 - C:\Program Files (x86)\115\UDown\getAllUrl.htm File not found
O8 - Extra context menu item: 下载编码内容(S&martGet) - C:\Users\Joe\Softwares\SmartGet1.5\dl_text.html ()
O8 - Extra context menu item: 全部使用Smart&Get下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_all.htm ()
O8 - Extra context menu item: 使用S&martGet下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_link.htm ()
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Ranges: Range1979 ([http] in Trusted sites)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 121.157.39.117 114.114.114.114
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{05EB2D97-1920-4F2C-B722-025B8EAC04BD}: DhcpNameServer = 121.157.39.117 114.114.114.114
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F25D9F84-6D43-4BF2-8E27-2359E846B4A0}: DhcpNameServer = 192.168.42.129
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found
:Files
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\115厍攫
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
C:\Users\Joe\AppData\Local\Harmony_Hollow_Software
C:\Users\Joe\AppData\Local\CTSounds
C:\Users\Joe\AppData\Local\Orzeszek
C:\Users\Joe\AppData\Roaming\com.focusboosterapp.focusbooster.air
C:\Users\Joe\AppData\Local\Build.A.Gadget
C:\Users\Joe\AppData\Local\A3 Labs
C:\Users\Joe\AppData\Local\BuildAGadget Content
C:\Windows\KMSEmulator.exe
ipconfig /flushdns /c
:Commands
[RESETHOSTS]
[PURITY]
[EMPTYTEMP]
[reboot]
作者: SILVESTERABEND 发布时间: 2014-04-20

作者: umlyy 发布时间: 2014-04-20
chrome没有广告问题了,感谢帮忙


1. 如果系统运作回复正常,冇再弹广告,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://computer.uwants.com/viewthread.php?tid=12999541&extra=page%3D1
2. 请用CCleaner Free删除temp files/登录档,用Windows预载defrag功能,做番1次磁碟重组(defrag)。
3. 请将[病毒移除]主题改为[已解决]。 Tks.

作者: SILVESTERABEND 发布时间: 2014-04-20
但以后有什么更有效方法防止再中广告毒/木马?
例如可使用什么软件作防护或定时检查? 请推荐.
暂时本人只有AVG Internet Security.
作者: umlyy 发布时间: 2014-04-20
另外你可以保留MBAM,日后手动更新同扫瞄。
平时下载/安装软件留意有冇插件,安装完可以去程式集再检查有冇其他附件暗中装左。
作者: SILVESTERABEND 发布时间: 2014-04-20
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28